Il 6 ottobre 2026 Tibo Sottiaux di OpenAI ha annunciato che Auto-review di Codex è gratuita e non consuma l’utilizzo del piano per chi accede con un account ChatGPT. La modifica riguarda il costo d’uso: Auto-review era già stata introdotta in Codex entro la fine di aprile.
Che cosa cambia al confine della sandbox
La sandbox è l’ambiente che limita ciò che un agente può fare sul sistema, per esempio modificare file o accedere alla rete. Con Auto-review, quando una richiesta richiede un’approvazione per superare uno di questi limiti, un agente revisore separato valuta la richiesta e restituisce una decisione con la relativa motivazione.
Il Codex principale continua a operare con gli stessi limiti su sandbox, file e rete: Auto-review cambia chi esamina alcune richieste, non amplia i permessi dell’agente. Le azioni già consentite all’interno della sandbox non passano dal revisore.
Quali richieste valuta
Auto-review interviene sulle richieste di approvazione interattiva, per esempio:
- comandi shell o chiamate
execche richiedono un’autorizzazione aggiuntiva; - richieste di rete bloccate dalle regole attive;
- modifiche a file al di fuori delle cartelle autorizzate;
- chiamate a strumenti MCP o app che richiedono approvazione.
Le approvazioni a livello di app per Computer Use continuano invece a essere sottoposte direttamente all’utente. Se il revisore rifiuta una richiesta, Codex riceve una motivazione e deve cercare un’alternativa sostanzialmente più sicura oppure fermarsi e chiedere all’utente. La documentazione descrive anche un’interruzione del turno dopo tre rifiuti consecutivi oppure dieci rifiuti nella finestra mobile degli ultimi 50 controlli del turno.
I risultati della valutazione di aprile
Nel post del 30 aprile 2026, OpenAI ha riportato un tasso di approvazione del 99,1% sul traffico interno di escalation della sandbox e un tasso effettivo di approvazione del 99,93% considerando tutte le azioni, comprese quelle rimaste entro la sandbox. Si tratta dei risultati di una valutazione interna svolta in aprile, non di una misurazione successiva all’annuncio di ottobre.
Limiti e attivazione
OpenAI avverte che Auto-review può sbagliare, soprattutto in situazioni avversarie o insolite, e non esamina ogni azione svolta dentro la sandbox. Il revisore valuta l’intento dell’utente, l’ambiente, le regole e il possibile impatto; è progettato per fermare, fra gli altri casi, richieste che puntano a sottrarre segreti, cercare credenziali o indebolire ampiamente la sicurezza. OpenAI raccomanda di affiancarlo a una sandbox ben progettata e al monitoraggio.
Per attivare Auto-review, Sottiaux ha indicato il percorso Impostazioni > Permessi > Auto-review. La funzione richiede approvazioni interattive: una configurazione documentata usa approval_policy = "on-request" insieme a approvals_reviewer = "auto_review". Con approval_policy = "never", non vengono generate richieste di approvazione da affidare al revisore.